Мы — долго запрягаем, быстро ездим, и сильно тормозим.
|
||||||||||||||
www.lissyara.su
—> статьи
—> FreeBSD
|
|
Далее настраиваем sshd для авторизации через winbind и делаем копию на всякий случай:
|
файл /etc/pam.d/sshd
|
изменяем до такого вида:
|
Если есть надобность ограничить доступ к ssh определенным юзером или группой, то можно использовать параметр pam_winbind require_membership_of=[SID or NAME]
[SID or NAME]: MYDOMAIN\mygroup или MYDOMAIN\myuser
соответственно в файле /etc/pam.d/sshd изменяем соответствующие строки на:
|
Проверяем shell юзеров, по умолчанию в samba стоит /bin/false.
Для изменения добавляем строчку в smb.conf:
|
Перезапускаем samba:
|
Создаем каталог, где будут храниться домашние папки юзеров, pam_mkhomedir его не создает:
|
DOMAIN – имя Вашего домена
Проверяем:
samba# tail -fn 30 /var/log/auth.log Aug 30 11:03:47 samba pam_winbind[22417]: user 'user' granted access Aug 30 11:03:47 samba pam_winbind[22417]: user 'user' OK Aug 30 11:03:47 samba pam_winbind[22417]: user 'user' granted access |
Примечание: user – пользователь домена
Также можно сделать и на ftp
Может для обычного пользователя, так прокатит, но иногда приходится и кое что менять, для чего нужно права root'а. Получить их можно включив этого юзера в группу wheel или немного подкрутив фрю.
Первый варивант:
Можно установить sudo
|
далее правим файл /usr/local/etc/sudoers добавив в него вот такую строку
|
Второй вариант:
Создаем группу в АД и включаем туда тех, кому нужно дать права рута на фри
после чего правим файлик, где заменяем следующие строки
|
размещено: 2007-09-04,
последнее обновление: 2007-10-31,
автор: squid
KaMa-CyTpA, 2007-09-04 в 12:57:19
Только сегодня возникла такая необходимость!!!
Спасибо ОГРОМНОЕ!!!
ABorland, 2007-09-04 в 18:03:39
Зачем использовать костыли из самбы и винбинда?
Есть вполне адекватный способ через pam_ldap
squid, 2007-09-04 в 18:47:15
будет время попробую так
Zl0, 2007-09-05 в 9:28:26
Интересная статейка и весьма полезная.
smile, 2007-09-05 в 15:17:32
уже упоминал тут в коментах проблемку и решение: pam_mkhome dir при первом входе создает все, но до этого выбрасывает в / пользователя. Поэтому я в скелетной папке в скрипте логина указывал принудительный cd $HOME.
_ne, 2008-10-21 в 10:21:06
а как оставить свой комментарий к статье из под учётки в АД? мне лень заполнять\запоминать два слова =(
vasyun, 2010-04-13 в 13:32:18
Если есть возможность перепроверьте меня пожалуйста.Но на samba3.2 и выше в ./etc/pam.d/sshd нужно прописывать только auth и session иначе вообще ни как. Я проверял на связке FreeBSD8.0 и разных samba3.2/3.3/3.4. На FreeBSD7.2 + samba3.0 все работает по статье.
PlatinumCat, 2019-07-31 в 16:11:27
Связка FreeBSD12+Samba4.10. Для подключения по ssh нужно в файле /etc/pam.d/sshd раскомментарить строки в которых есть библиотека pam_krb5.so. Этого будет достаточно. Остальное как описано в статье.
Этот информационный блок появился по той простой причине,
что многие считают нормальным, брать чужую информацию не уведомляя автора
(что не так страшно), и не оставляя линк на оригинал и автора — что более существенно.
Я не против распространения информации — только за. Только условие простое — извольте
подписывать автора, и оставлять линк на оригинальную страницу в виде прямой, активной, нескриптовой,
незакрытой от индексирования, и не запрещенной для следования роботов ссылки.
Если соизволите поставить автора в известность — то вообще почёт вам и уважение.
© lissyara 2006-10-24 08:47 MSK
Комментарии пользователей [8 шт.]